ช่องโหว่ล่าสุดใน BNB Chain ได้รับการแก้ไขเรียบร้อยแล้วด้วยฮาร์ดฟอร์คของ Moran
UPDATE: การตอบสนองลูกโซ่ BNB อย่างเป็นทางการ
เรารู้สึกอ่อนน้อมถ่อมตนด้วยการสนับสนุน การทำงานหนัก และการอุทิศตนจากชุมชนที่เราภูมิใจที่ได้เป็นส่วนหนึ่งhttps://t.co/r0TcZYxFzJ
— BNB เชน (@BNBCHAIN) ตุลาคม 7, 2022
ผู้โจมตีรับเงิน 100 ล้านเหรียญสหรัฐ
Binance Smart Chain ถูกระงับชั่วคราวในวันที่ 6 ตุลาคม หลังจากที่ Binance สังเกตเห็นกิจกรรมที่ผิดปกติบนแพลตฟอร์มสัญญาอัจฉริยะ สิ่งนี้เป็นไปได้โดยการติดต่อโหนดตรวจสอบที่ได้รับมอบหมายทั้งหมด 26 โหนดของ BSC ทีละโหนด และขอให้พวกเขาระงับบล็อกเชน
ในไม่ช้าก็กลายเป็นว่ากิจกรรมที่ผิดปกตินั้นเป็นผลมาจากการแสวงหาผลประโยชน์ซึ่งรวม 2 ล้าน BNB (~540 ล้านเหรียญสหรัฐ) ถูกสร้างขึ้นจากอากาศ
จากการวิเคราะห์โดยผู้ใช้ Twitter @samczsunผู้โจมตีสามารถปลอมแปลงหลักฐานว่าเขาฝากเงินเข้า BSC Token Hub ซึ่งเชื่อมโยง Binance Beacon Chain ดั้งเดิมและ Binance Smart Chain
โดยสรุป มีข้อบกพร่องในลักษณะที่ Binance Bridge ตรวจสอบการพิสูจน์ ซึ่งอาจอนุญาตให้ผู้โจมตีปลอมข้อความโดยพลการ โชคดีที่ผู้โจมตีที่นี่ปลอมแปลงข้อความเพียงสองข้อความ แต่ความเสียหายอาจเลวร้ายกว่านี้มาก
อย่างไรก็ตาม แทนที่จะทิ้ง BNB ที่เสียไปและก่อให้เกิดความสงสัยในตัวเองทันที เขาฝากพวกเขาไว้ในโปรโตคอล DeFi หลายรายการบน BSC เพื่อยืมโทเค็นอื่น ๆ ซึ่งเขาเชื่อมโยงจาก BSC คาดว่าผู้โจมตีขโมยเงินกว่า 100 ล้านเหรียญด้วยวิธีนี้
หลังจากที่เงินทุนของผู้โจมตีถูกระงับใน BSC เครือข่ายดังกล่าวก็กลับมาดำเนินการตามปกติประมาณแปดชั่วโมงต่อมา
Moran hard fork เปิดใช้งานสำเร็จแล้ว
ในฐานะโปรแกรมแก้ไขด่วน Binance ได้เปิดตัวการอัปเกรดเครือข่ายด้วยเวอร์ชัน 1.1.16 ซึ่งเปิดใช้งานผ่านฮาร์ดฟอร์กในวันนี้ที่ความสูงของบล็อก 22,107,423 การอัพเกรดนี้มีชื่อว่า Moran ได้แก้ไขช่องโหว่ในการตรวจสอบแฮชของ iavl ที่ผู้โจมตีใช้ปลอมแปลงหลักฐานการฝากเงินของเขา
แม้ว่าผู้ใช้ BSC ทั่วไปจะไม่ต้องดำเนินการใดๆ เพิ่มเติม แต่โหนดตัวตรวจสอบความถูกต้องควรใช้การอัปเกรดโดยเร็วที่สุด เว้นแต่จะทำเช่นนั้นแล้ว
- ข่าว Altcoin
- binance
- Bitcoin
- blockchain
- การปฏิบัติตามบล็อคเชน
- การประชุม blockchain
- ข่าว Blockchain
- บีเอ็นบี เชน
- coinbase
- เหรียญอัจฉริยะ
- เอกฉันท์
- การประชุม crypto
- แฮ็ค Crypto
- การทำเหมือง crypto
- ข่าว CryptoCoin
- cryptocurrency
- ซึ่งกระจายอำนาจ
- Defi
- ข่าว Defi
- สินทรัพย์ดิจิทัล
- ethereum
- เอาเปรียบ
- ส้อมยาก
- เรียนรู้เครื่อง
- ข่าว
- โทเค็นที่ไม่สามารถทำซ้ำได้
- เพลโต
- เพลโตไอ
- เพลโตดาต้าอินเทลลิเจนซ์
- Platoblockchain
- เพลโตดาต้า
- เพลโตเกม
- รูปหลายเหลี่ยม
- หลักฐานการเดิมพัน
- W3
- ลมทะเล